Seite 4 - Monthly Archives: October 2025
-
Maxim Mironjuk
-
Oktober 27, 2025
Ein Themewechsel, der einfach nur die Klasse tauscht, wirkt technisch korrekt, fühlt sich aber ruckartig an. Mit der View Transitions API, mit @property registrierten Farbvariablen und einem schlanken Alpine.js Store lässt sich derselbe Wechsel in Tailwind CSS v4 als weiche Überblendung umsetzen, ganz ohne zusätzliche JavaScript-Bibliothek.
-
Maxim Mironjuk
-
Oktober 27, 2025
Utility-First oder scoped Stylesheets? Beide Ansätze haben klare Stärken und blinde Flecken. Wer Tailwind CSS und CSS Modules nur nach persönlichem Geschmack bewertet, verpasst die entscheidenden Architekturunterschiede – und wählt am Ende die falsche Lösung für sein Projekt.
-
Maxim Mironjuk
-
Oktober 27, 2025
Eine React-App, die beim ersten Netzwerkausfall weißen Screen zeigt, ist keine Progressive Web App – sie ist eine Website mit Icon. Echter Offline-First-Betrieb erfordert durchdachte Caching-Strategien, Background Sync und einen Service Worker, der weiß, was er cachen darf und was nicht.
-
Maxim Mironjuk
-
Oktober 27, 2025
Before, After, Around – Magento-Methoden erweitern ohne Core-Override. Plugin-Chains, sortOrder, Einschränkungen und die wichtigsten Fallstricke vollständig erklärt.
-
Maxim Mironjuk
-
Oktober 27, 2025
Ein direktes fetch-Call, das JSON ins Template wirft, ist kein API-Layer – es ist ein Wartungsproblem. DTOs, strukturiertes Error-Mapping und Retry-Logik machen die Vue REST API-Integration zu einer stabilen Schicht, auf die man sich verlassen kann.
-
Maxim Mironjuk
-
Oktober 27, 2025
Deployment-Keys, die zu breit berechtigt sind oder ohne Rotation jahrelang im Einsatz bleiben, sind ein unterschätztes Risiko. Ed25519-Schlüsselpaare, GitLab Deploy Keys, korrekte Known-Hosts-Verwaltung und sichere Rotation sind die Bausteine für auditierbare, widerrufbare SSH-Verbindungen in automatisierten Magento-Deployments.
-
Maxim Mironjuk
-
Oktober 26, 2025
In einem gemeinsam genutzten Elasticsearch-Index liegen häufig Dokumente, die nicht jede Nutzerrolle vollständig sehen darf. Ein Produktdokument enthält neben öffentlichen Feldern wie Name und Beschreibung oft auch interne Daten wie Einkaufspreise, Lieferantenkonditionen oder Margenkalkulationen, die ausschließlich für bestimmte Abteilungen bestimmt sind. Getrennte Indizes für jede Sichtbarkeitsstufe zu pflegen ist aufwendig und fehleranfällig, sobald sich Rollen oder Datenmodelle ändern. Die Security-API von Elasticsearch bietet dafür zwei ergänzende Mechanismen direkt auf Rollenebene: Field-Level Security blendet einzelne Felder für bestimmte Rollen aus der Antwort aus, während Document-Level Security ganze Dokumente über einen Query-Filter unsichtbar macht, bevor sie überhaupt in die Trefferliste gelangen. Wie beide Mechanismen konfiguriert werden, wie sie sich kombinieren lassen und welche Fallstricke bei Aggregationen und Performance lauern, zeigt dieser Artikel an einem praxisnahen
-
Maxim Mironjuk
-
Oktober 26, 2025
Eine einzelne Redis-Instanz reicht für die meisten Magento-Shops lange aus, stößt aber bei sehr hohem Traffic irgendwann an klare Grenzen, sowohl bei der verfügbaren Speichermenge als auch beim maximal möglichen Durchsatz auf einem einzelnen Prozess. Redis Cluster löst dieses Problem durch horizontale Verteilung der Daten auf mehrere Knoten, bringt dabei aber eigene Tuning-Fragen mit, die bei einer einzelnen Instanz gar nicht existieren. Dieser Artikel geht auf die Sharding-Strategie und die Hash-Slot-Verteilung ein, zeigt, wie Speicher-Eviction-Policies richtig gewählt werden, und erklärt, wie sich ungleichmäßig verteilte Last auf einzelne Shards zuverlässig erkennen lässt.
-
Maxim Mironjuk
-
Oktober 26, 2025
Ein Barcode-Scanner direkt im Browser klingt nach einer nativen App-Funktion, lässt sich aber mit der MediaDevices-API und einer schlanken Alpine-Komponente vollständig im Web umsetzen. Dieser Artikel zeigt am Beispiel einer Produktsuche per Barcode-Scan, wie Kamerazugriff angefordert wird, wie sich die native BarcodeDetector-API und eine JS-Bibliothek als Fallback ergänzen und wie Berechtigungs-Verweigerung sauber abgefangen wird.
-
Maxim Mironjuk
-
Oktober 26, 2025
SSH-Tunneling verwandelt eine einzige verschlüsselte Verbindung in einen sicheren Kanal für beliebige TCP-Dienste, die sonst nur lokal auf einem Server erreichbar sind. Dieser Artikel erklärt lokale, entfernte und dynamische Portweiterleitung an konkreten Beispielen, zeigt den Tunnel zu einer nur serverintern erreichbaren Datenbank, den Einsatz von autossh für dauerhaft stabile Verbindungen und die Sicherheitsrisiken offen gelassener Tunnel.
-